免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4707 | 回复: 6
打印 上一主题 下一主题

关于TTL的返回值 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-06 11:19 |只看该作者 |倒序浏览
黑客在使用ping命令目标主机时,可以根据不同的TTL返回值来推测目标主机究竟属于何种操作系统.\r\nUnix类                              255\r\nWindows95                       32\r\nWindowsNt/2000/xp/2003  128\r\nLinux                                64\r\n\r\n\r\n 但是目前很多安全公司在做操作系统加固时,会将这些常用命令的返回信息进行修改,增加黑客攻击的难度,这时应该用什么方法进行判断?\r\n\r\n\r\n有哪为高手出来指点下,长点知识

论坛徽章:
0
2 [报告]
发表于 2008-04-06 18:12 |只看该作者
默认的可能是这样,但不一定准确!

论坛徽章:
0
3 [报告]
发表于 2008-04-06 20:13 |只看该作者
我尝试过了,的确不是很准确!所以我要问有没有其他更好的方法进行判断:terrible:

论坛徽章:
0
4 [报告]
发表于 2008-04-14 17:38 |只看该作者
你说的不准确是怎么不准确了?是不是因为这个值不是你上面列出来的值?如果是,那是因为经历了路由的跳数了,每经历一跳,那就将ttl-1

论坛徽章:
0
5 [报告]
发表于 2008-04-15 19:35 |只看该作者
原帖由 cqwty 于 2008-4-14 17:38 发表 \r\n你说的不准确是怎么不准确了?是不是因为这个值不是你上面列出来的值?如果是,那是因为经历了路由的跳数了,每经历一跳,那就将ttl-1
不是,是相差得特别离谱!!!

论坛徽章:
0
6 [报告]
发表于 2008-05-11 21:10 |只看该作者
可以先tracert到目的站点经过多少路由器(跳数)\r\n然后将跳数与返回的ttl相加,就可以得出目的主机返回的初始ttl\r\n不过算出来貌似差异 恩。。。

论坛徽章:
0
7 [报告]
发表于 2008-05-13 18:55 |只看该作者
原帖由 cqwty 于 2008-4-14 17:38 发表 \r\n你说的不准确是怎么不准确了?是不是因为这个值不是你上面列出来的值?如果是,那是因为经历了路由的跳数了,每经历一跳,那就将ttl-1
\r\n\r\n\r\n我了解的就这么多! 哎!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP